Bernhard R. Link upptäckte att cvs-bläddringsgränssnitteti Gforge, ett samarbetsverktyg, inte utför tillräcklig teckenersättning i URL:er, vilket kunde göra det möjligt att exekvera godtyckliga skalkommandon som användaren www-data.
Den gamla stabila utgåvan (Sarge) påverkas inte av detta problem.
För den stabila utgåvan (Etch) har detta problem rättats i version 4.5.14-5etch1.
För den instabila utgåvan (Sid) har detta problem rättats i version 4.5.14-6.
Vi rekommenderar att ni uppgraderar ert gforge-plugin-scmcvs-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.